Pengertian nat, Konsep dasar,
Jenis, Cara kerja, dan Fungsi
Apakah yang dimaksud dengan NAT (Network Address Translation) pada jaringan komputer?
Pengertian NAT (Network Address Translation)
NAT (Network Address Translation)adalah sebuah proses pemetaan alamat
IP dimana perangkat jaringan komputer akan memberikan alamat IP public
ke perangkat jaringan local sehingga banyak IP private yang dapat
mengakses IP public.
Dengan kata lain NAT akan mentranslasikan alamat IP sehingga IP address pada jaringan local dapat mengakses IP public pada jaringan WAN. NAT mentranslasikan alamat IP private untuk dapat mengakses alamat host diinternat dengan menggunakan alamat IP public pada jaringan tersebut. Tanpa hal tersebut(NAT) tidaka mungkin IP private pada jaringan local bisa mengakses internet.
Dengan kata lain NAT akan mentranslasikan alamat IP sehingga IP address pada jaringan local dapat mengakses IP public pada jaringan WAN. NAT mentranslasikan alamat IP private untuk dapat mengakses alamat host diinternat dengan menggunakan alamat IP public pada jaringan tersebut. Tanpa hal tersebut(NAT) tidaka mungkin IP private pada jaringan local bisa mengakses internet.
Fungsi dari NAT (Network Address Translation)
NAT (Network Address Translation) pada jaringan komputer berfungsi sebagai
translasi alamat IP public ke alamat IP private atau sebaliknya
sehingga dengan adanya NAT ini setiap komputer pada jaringan LAN dapat
mengakses internet dengan mudah.
Kita tahu bahwa alamat IP Public didunia ini sudah semakin menipis sehingga penggunaan dati NAT ini dirasa sangatlah efisien dan efektif terutama dalam alokasi alamat IP.
Kita tahu bahwa alamat IP Public didunia ini sudah semakin menipis sehingga penggunaan dati NAT ini dirasa sangatlah efisien dan efektif terutama dalam alokasi alamat IP.
Jenis - jenis dari NAT (Network Address Translation)
Pada jaringan komputer terdapat 2 jenis NAT, diantaranya:
Pada jaringan komputer terdapat 2 jenis NAT, diantaranya:
Dnat
atau Destiantion Network Address Translation adalah sebuah NAT yang
berfungsi untuk meneruskan paket dari IP public melalui firewall ke
suatu host dalam jaringan. Dnat hanya bekerja pada tabel nat dan didalam
tabel NAT berisi 3 bagian yang disebut dengan CHAIN, ketiga CHAIN
tersebut meliputi prerouting, postrouting dan output. SNAT atau Source
Network Address Translation yaitu sebuah NAT yang bertugas untuk merubah
source address dari suatu paket data. SNAT hanya berlaku pada
postrouting.
Cara Kerja NAT (Network Address Translation)
Karena
klien tidak mempunyai IP Public, maka untuk dapat berkomunikasi dengan
server di internet, NAT melakukan hal sebagai berikut :
NAT menerima paket data dari klien yang ditujukan ke suatu server remote di internet.
NAT mencatat alamat IP klien tersebut, dan menyimpannya ke dalam address translation table.
NAT merubah alamat IP asal yang berada pada paket menjadi nomor IP NAT, dan meneruskan paket ke server remote.
Ketika
respon dari server remote di terima oleh NAT, maka NAT akan merubah
alamat tujuan pada paket tersebut menjadi alamat IP klien yang
bersangkutan.
NAT mengirim paket tersebut ke klien.
Proses
tersebut terjadi berulang-ulang, sehingga komunikasi antara komputer
klien yang berada dalam jaringan lokal, dengan server remote di
internet, dapat terjadi, meskipun klien tersebut tidak memiliki alamat
IP Public. Hal tersebut tentu akan menghemat alamat IP yang ada di dunia
ini, yang jumlahnya terbatas.
Ada tiga macam jenis dasar Network Address Translation (NAT):
1. Static NAT
Network
Address Translation (NAT) menterjemahkan sejumlah IP address tidak
terdaftar menjadi sejumlah IP address yang terdaftar sehingga setiap
client dipetakkan kepada IP address terdaftar yang dengan jumlah yang
sama.
NAT Static
Jenis
NAT ini merupakan pemborosan IP address terdaftar, karena setiap IP
address yang tidak terdaftar (un-registered IP) dipetakan kepada satu IP
address terdaftar. Static NAT ini juga tidak seaman jenis NAT lainnya,
karena setiap komputer secara permanen diasosiasikan kepada address
terdaftar tertentu, sehingga memberikan kesempatan kepada para penyusup
dari Internet untuk menuju langsung kepada komputer tertentu pada
jaringan private anda menggunakan address terdaftar tersebut.
NAT Dynamic
2. Dynamic NAT
Dynamic
Network Address Translation dimaksudkan untuk suatu keadaan dimana anda
mempunyai IP address terdaftar yang lebih sedikit dari jumlah IP
address un-registered. Dynamic NAT menterjemahkan setiap komputer dengan
IP tak terdaftar kepada salah satu IP address terdaftar untuk connect
ke internet. Hal ini agak menyulitkan para penyusup untuk menembus
komputer didalam jaringan anda karena IP address terdaftar yang
diasosiasikan ke komputer selalu berubah secara dinamis, tidak seperti
pada NAT statis yang dipetakan sama. Kekurangan utama dari dynamis NAT
ini adalah bahwa jika jumlah IP address terdaftar sudah terpakai
semuanya, maka untuk komputer yang berusaha connect ke Internet tidak
lagi bisa karena IP address terdaftar sudah terpakai semuanya.
NAT masquerading
3. Masquerading NAT
Masquerading
NAT ini menterjemahkan semua IP address tak terdaftar pada jaringan
anda dipetakan kepada satu IP address terdaftar. Agar banyak client bisa
mengakses Internet secara bersamaan, router NAT menggunakan nomor port
untuk bisa membedakan antara paket-2 yang dihasilkan oleh atau ditujukan
komputer-2 yang berbeda. Solusi Masquerading ini memberikan keamanan
paling bagus dari jenis-2 NAT sebelumnya, kenapa? Karena asosiasi antara
client dengan IP tak terdaftar dengan kombinasi IP address terdaftar
dan nomor port didalam router NAT hanya berlangsung sesaat terjadi satu
kesempatan koneksi saja, setelah itu dilepas.
Semoga Bermanfaat :)
Tidak ada komentar